近年來,許多分析人士反復提到“數(shù)字化轉(zhuǎn)型”,只是一直無法給這一概念下一個準確定義。新冠疫情的大流行,使“數(shù)字化轉(zhuǎn)型”獲得了進一步發(fā)展的動力,數(shù)字世界實現(xiàn)了決定性甚至是永久性的拓展和發(fā)展。
這一點不僅體現(xiàn)在“數(shù)字化”最為普通的日常功能上,例如在線聊天、網(wǎng)絡游戲、手機游戲、娛樂節(jié)目及更豐富的數(shù)字化內(nèi)容等等,而且體現(xiàn)在“數(shù)字化”進一步改變了企業(yè)經(jīng)營方式,隔離期間,員工在家通過電腦遠程上班,許多培訓課程也由現(xiàn)場授課改為網(wǎng)絡視頻授課。
新冠肺炎疫情期間,數(shù)字化方便人們生活和企業(yè)辦公,為社會帶來許多便利,但是它也帶來了一些威脅。
新冠疫情以來,機器人 2 個月的攻擊量超過過去 2 年總合
北京時間 3 月 2 日 6:47,谷歌發(fā)文稱,由于新冠肺炎大流行,隨著企業(yè)上網(wǎng),機器人攻擊呈上升趨勢。谷歌警告說,機器人正在給企業(yè)帶來更多的問題,但許多公司只關(guān)注最明顯的攻擊。在 COVID-19 大流行開始時,微軟總裁薩蒂亞·納德拉說,微軟在兩個月內(nèi)看到了“兩年的數(shù)字化轉(zhuǎn)型”。谷歌現(xiàn)在發(fā)現(xiàn),攻擊者已經(jīng)適應了這些變化的條件,并正在增加對新在線業(yè)務的攻擊,機器人在使用的工具列表中名列前茅。
機器人攻擊可以覆蓋任何東西,從使用機器人收集內(nèi)容或數(shù)據(jù)的 Web 刮擦,到試圖擊敗 Captchas 的機器人,到廣告欺詐、卡欺詐和庫存欺詐。特別令人關(guān)注的是分布式拒絕服務攻擊(DDoS),其中垃圾流量針對的是在線服務,目的是將其淹沒到離線狀態(tài)。
作為廣告巨頭的谷歌稱,71% 的公司成功攻擊機器人的數(shù)量有所增加,56%的公司報告看到了不同類型的攻擊。但公司表示,許多公司使用錯誤的技術(shù)組合來保護自己。
研究證明機器人攻擊常被人們忽略
谷歌委托分析公司福雷斯特咨詢公司進行了一項研究,該公司研究機器人管理方法。該調(diào)查獲得了 425 名受訪者,他們負責欺詐管理、攻擊檢測和響應以及保護用戶數(shù)據(jù)。近三分之二的受訪者表示,僅網(wǎng)絡刮擦攻擊就損失了 1% 到 10% 的收入。
該公司發(fā)現(xiàn),大多數(shù)組織只是保護自己卡欺詐,廣告欺詐,并影響欺詐攻擊。
正如咨詢公司在這份研究論文中說:“良好的自動流量來自已批準的合作伙伴應用程序和搜索引擎,而糟糕的流量來自惡意機器人活動。2019 年,機器人占所有自動網(wǎng)絡流量的一半以上,占所有互聯(lián)網(wǎng)流量的近四分之一,這讓專業(yè)人士不得不插手。”
咨詢公司還表示:“許多企業(yè)關(guān)注的是新聞中常見的攻擊類型,而不是可能對其底線造成最大損害的攻擊類型。目前只有 15% 的企業(yè)在保護自己免受網(wǎng)絡刮擦攻擊,但 73% 的企業(yè)每周都會面臨此類攻擊?!?/p>
機器人管理系統(tǒng)或可幫助防御攻擊
谷歌的研究還發(fā)現(xiàn),雖然 78% 的組織使用 DDoS 保護,如網(wǎng)絡應用防火墻和內(nèi)容分發(fā)網(wǎng)絡(CDN),但只有不到五分之一的組織使用“完整的機器人管理系統(tǒng)”。
谷歌云平臺的產(chǎn)品營銷經(jīng)理凱利·安德森(Kelly Anderson)表示:“人攻擊應用程序的商業(yè)邏輯,只有機器人管理解決方案才能抵御這種威脅?!?/p>
為了有效保護 Web 應用程序免受機器人攻擊,組織必須使用 DDoS 保護、WAF 和或 CDN 等工具以及機器人管理解決方案。
據(jù)安德森說,應用程序安全和安全運營團隊與電子商務、欺詐和網(wǎng)絡安全專業(yè)人士之間缺少聯(lián)系,這使得機器人能夠?qū)I(yè)務運營構(gòu)成威脅。
安德森又解釋道,“有效的機器人管理依賴于組織內(nèi)許多團隊之間的協(xié)作,包括安全性、客戶體驗、電子商務和營銷。但平均而言,只有兩個團隊參與機器人管理,通常是應用程序安全和安全操作團隊。
然而,最常使用機器人管理工具數(shù)據(jù)的是電子商務、欺詐和網(wǎng)絡安全專業(yè)人員。這種脫節(jié)可能導致商業(yè)或欺詐團隊被排除在關(guān)鍵的機器人管理決策中?!?/p>
由于安全團隊和反欺詐團隊之間的這種脫節(jié),公司花費53個工作日(或近兩個月的時間)跨角色解決攻擊。
安德森希望企業(yè)投資一個機器人管理系統(tǒng),該系統(tǒng)可以檢測最復雜的機器人。